<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Корректирующий релиз http-сервера Apache 2.4.2</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/84117.html</link>
    <description>Доступен (http://www.apache.org/dist/httpd/) корректирующий релиз http-сервера Apache 2.4.2 в котором устранена 1 уязвимость и представлено 26 исправлений (http://www.apache.org/dist/httpd/CHANGES_2.4). Уязвимость вызвана некорректной обработкой переменной окружения LD_LIBRARY_PATH и может привести к загрузке DSO-модулей из текущей директории, из которой администратор запустит apache.&lt;br&gt;&lt;br&gt;&lt;br&gt;Из исправлений можно отметить:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Добавлена директива DefaultRuntimeDir и обеспечена её поддержка в модуле mod_slotmem_shm;&lt;br&gt;-  Устранение краха модуля mod_ssl при использовании threaded MPM;&lt;br&gt;-  Решение проблем с загрузкой  DSO-модулей с MPM на платформе AIX;&lt;br&gt;-  Налажена корректная обработка директив Listen при использовании MPM c привязанными к директориям  файлами конфигураций;&lt;br&gt;-  Устранено несколько проблем в mod_proxy;&lt;br&gt;-  Внутри  AllowOverrideList  запрещено использовать  директивы, допустимые только в контексте виртуального хоста или сервера. Также запрещено использование параметра &apos;None&apos; в AllowOverrideList сов</description>

<item>
    <title>Корректирующий релиз http-сервера Apache 2.4.2 (myhand)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/84117.html#7</link>
    <pubDate>Tue, 17 Apr 2012 08:42:08 GMT</pubDate>
    <description>В debian/experimental запихнули уже с месяц.  Пробуйте, если все нужные вам модули уже завелись...&lt;br&gt;</description>
</item>

<item>
    <title>Корректирующий релиз http-сервера Apache 2.4.2 (myhand)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/84117.html#6</link>
    <pubDate>Tue, 17 Apr 2012 08:39:04 GMT</pubDate>
    <description>А, так вы просто текст не сумели перевести - оттого смех?  Учите язык, вьюнош.&lt;br&gt;&lt;br&gt;Ну ладно, поясню: в конфигурации (специфичной для debian) по-умолчанию апача обнаружилась дырка, скрипты в каталоге документации могли быть запущены при известных условиях (активен модуль интерпретатора, например PHP).&lt;br&gt;&lt;br&gt;В чем &quot;тонкий юмор&quot;, кто-то сумеет внятно объяснить?&lt;br&gt;</description>
</item>

<item>
    <title>Корректирующий релиз http-сервера Apache 2.4.2 (o)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/84117.html#5</link>
    <pubDate>Tue, 17 Apr 2012 05:24:35 GMT</pubDate>
    <description>Что то не спешат его в порты. А то я бы уже попробовал его на высоких нагрузках.&lt;br&gt;</description>
</item>

<item>
    <title>Корректирующий релиз http-сервера Apache 2.4.2 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/84117.html#3</link>
    <pubDate>Mon, 16 Apr 2012 19:16:22 GMT</pubDate>
    <description>Могу посоветовать гуглопереводчик.&lt;br&gt;</description>
</item>

<item>
    <title>Корректирующий релиз http-сервера Apache 2.4.2 (myhand)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/84117.html#2</link>
    <pubDate>Mon, 16 Apr 2012 19:14:54 GMT</pubDate>
    <description>Поясните?  Пока похоже на смех без причины.&lt;br&gt;</description>
</item>

<item>
    <title>Корректирующий релиз http-сервера Apache 2.4.2 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/84117.html#1</link>
    <pubDate>Mon, 16 Apr 2012 11:26:57 GMT</pubDate>
    <description>А debian меж тем обновил апач по причине &quot;insecure default configuration&quot;:&lt;br&gt;&lt;br&gt;&amp;gt; Niels Heinen noticed a security issue with the default Apache configuration on Debian if certain scripting modules like mod_php or mod_rivet are installed. The problem arises because the directory /usr/share/doc, which is mapped to the URL /doc, may contain example scripts that can be executed by requests to this URL.&lt;br&gt;&lt;br&gt;Какие тонкие юмористы.&lt;br&gt;</description>
</item>

</channel>
</rss>
